Servidor DNS se convierte en una isla cuando un controlador de dominio se señala a sí mismo para el dominio de _msdcs.ForestDnsName

Seleccione idioma Seleccione idioma
Id. de artículo: 275278 - Ver los productos a los que se aplica este artículo
Aviso
Este artículo se aplica a Windows 2000. Soporte técnico para Windows 2000 finaliza el 13 de julio de 2010. El Windows 2000 End-of-Support Solution Center es un punto de partida para planear su estrategia de migración desde Windows 2000. Para obtener más información consulte la Microsoft Support Lifecycle Policy.
Expandir todo | Contraer todo

En esta página

Síntomas

Está utilizando un controlador de dominio basado en Microsoft Windows 2000 que ejecuta el servicio servidor Sistema de nombres de dominio (DNS). El controlador de dominio está autorizado para el dominio _msdcs. ForestDnsName. Este dominio es la raíz del bosque. En este escenario, el controlador de dominio no puede replicar a Active Directory. Al abrir el complemento Usuarios y equipos, observe que el enfoque de su controlador de dominio está establecido en un controlador de dominio diferente. Si se ejecuta Netdiag.exe, recibirá el siguiente mensaje de error:

DNS probar............. : Pasado
La interfaz {BA748513-436B-4768-9D8C-8B3C5C8A0DCA}
DNS domain:
Servidores DNS: < IP dirección 1 >, < IP address2 >, < IP address3 >
Dirección IP: < Dirección IP 1 > expected registro con PDN (nombre de dominio DNS principal):
Hostname: a.b.c.d.
Zona autorizada: b.c.d.
Servidor DNS principal: a.b.c.d. < dirección IP 1 >
NS autorizada: < IP dirección 1 >, < dirección IP 1 >. < dirección IP 1 >
Comprobar DNS el registro:
Nombre: a.b.c.d.
IP esperado: < Dirección IP 1 >
Servidor < dirección IP 1 >: NO_ERROR
Servidor < IP address2 > error 9003 RCODE_NAME_ERROR
Servidor < IP address3 > error 9003 RCODE_NAME_ERROR
Nota Error 9003 RCODE_NAME_ERROR significa que el a.b.c.d. de nombre de host no existe en los servidores DNS que se enumeran en la mensaje de error.

El comportamiento que se menciona en la sección "Síntomas" puede producirse en las circunstancias siguientes:
  • En la raíz del bosque, hay varios controladores de dominio que ejecutan el servicio servidor DNS.
  • El controlador de dominio que se está ejecutando el servicio servidor DNS es un servidor DNS principal para el dominio _msdcs. ForestDnsName.
  • El controlador de dominio que se está ejecutando el servicio servidor DNS apunta a sí mismo como servidor DNS preferido o alternativo.

Causa

Este comportamiento puede producirse porque un servidor DNS para un controlador de dominio no puede tener el localizador de controlador de dominio requiere un registro CNAME para DsaGuid. _msdcs. ForestDnsName en su zona para otro controlador de dominio.

Solución

Para resolver este comportamiento, lea la situación siguiente. A continuación, utilice cualquiera de los dos métodos siguientes, dependiendo de las consideraciones de red y de carga de sus servidor.

En este escenario, no se replican dos controladores de dominio que están en la raíz del bosque, DC1. example .com y DC2. example .com. Ambos de los controladores de dominio ejecutan el servicio servidor DNS. Ambos de los controladores de dominio tienen autoridad para el dominio example .com.

Ambos de NetLogon los controladores del dominio servicios intentan registrar sus registros DNS y encontrar que sus servidores DNS preferidos, que son en Sí, están autorizados para la zona de example .com. Ambos de los servidores DNS registran los registros DNS con sus DNS local servicio de servidor. Uno de estos registros DNS es un dominio de localizador de controlador CNAME de registro de DsaGuid. _msdcs. ForestDnsName. Cuando trata de DC1. example .com replicación con DC2. example .com, DC1. example .com consulta su servidor DNS local para el registro CNAME para DC2 example .com, pero no lo encuentra. Por tanto, el proceso de replicación no tiene éxito.

Dos métodos posibles para resolver este comportamiento son:

Método 1

Seleccione un servidor DNS que está en la raíz del bosque y todos los otros controladores de dominio en el dominio raíz de apunte a ella como su servidor DNS principal. Cada controlador de dominio que está en el dominio raíz también se puede configurar con un servidor DNS alternativo, siempre que el servidor DNS alternativo no señala a sí mismo como servidor DNS alternativo. El controlador de dominio que funciona como la ubicación principal para los otros controladores de dominio en la raíz del bosque debe apuntar a sí mismo para la resolución DNS.

Nota Este método no puede ser adecuado si el servidor DNS principal está sujeto a cargas pesadas o si los otros controladores de dominio que están en la raíz del bosque están dispersos geográficamente.

Ejemplo:


Dominio = example .com (primer dominio del bosque).
Tres controladores de dominio con el servicio servidor DNS = DC1, DC2, DC3.
example.com es una zona integrada de Active Directory.
DC1 se designa como la ubicación principal para esta configuración.

DC1 está configurado para apuntar a sí mismo para la configuración del servidor DNS en las propiedades de TCP/IP.
DC2 señala a DC1 como la ubicación principal y DC3 como alternativa.
DC3 señala a DC1 como la ubicación principal y DC2 como alternativa.

Método 2

Al instalar Active Directory en el servidor miembro que está en la raíz del bosque, debe configurar su servidor DNS principal como un controlador de dominio o como un servidor DNS que tiene el siguiente localizador de controlador de dominio un registro CNAME para todos los demás controladores de dominio en la raíz: DsaGuid. _msdcs. ForestName.

Instalar el servicio servidor DNS y habilitar la zona DNS de Active Directory integrada replicar en el nuevo controlador de dominio. A continuación, el nuevo controlador de dominio puede cambiarse para que apunte a sí mismo como el DNS principal o alternativo servidor.

Si hay cualquier cambio de dirección IP para los controladores de dominio que están en la raíz del bosque, tendrá que seguir los pasos del método 1 hasta que ya no lo requiere. Cuando haya comprobado que se han replicado los cambios a la dirección IP al DNS de zona del nuevo controlador de dominio que está en la raíz del bosque, el dominio controladores se puede configurar para señalarse a sí mismos como el servidor DNS principal o alternativo nuevo.

Más información

Puede configurar un controlador de dominio para que apunte a sí mismo como servidor DNS preferido o alternativo. La única razón por la que el controlador de dominio no puede replicar a Active Directory es si ese controlador de dominio es también el servidor DNS principal para el dominio _msdcs. ForestDnsName.

Después del dominio controlador ha registrado el DsaGuid. _msdcs. ForestDnsName CNAME registros con su servicio de servidor DNS local, a continuación, puede configurar el controlador de dominio para que apunte a sí mismo como servidor DNS preferido o alternativo. Un administrador debe saber que el localizador de controlador de dominio un registro CNAME para otro controlador de dominio se puede eliminar accidentalmente debido de errores humanos. Aunque el servicio NetLogon registra automáticamente este registro CNAME de localizador de controlador de dominio, puede crearse sólo en el controlador de dominio. La replicación de Active Directory este controlador de dominio del localizador de controlador de dominio un registro CNAME para otro controlador de dominio no puede producirse si este controlador de dominio es también el DNS principal servidor para el dominio _msdcs. ForestDnsName.

El ejemplo siguiente es un escenario en qué señalando un controlador de dominio a sí mismo como un servidor DNS preferido puede causar un problema con la replicación de Active Directory.
  • DC1. example .com es el primer controlador de dominio en un bosque. Está configurado para apuntar a sí mismo como un servidor DNS preferido que está autorizado para la zona de example .com.
  • Server2 es un equipo basado en Windows 2000 con un DNS local servidor. Servidor2 está configurado para apuntar a sí mismo como un servidor DNS preferido. Servidor2 tiene un reenviador en el que se establece en DC1. example. com.
  • Promover Servidor2 a un controlador de dominio adicional, DC2. example. com. Durante la promoción, la zona de Active Directory integrado example .com replica a DC2. example. com.
  • Reinicie DC2. example. com. Cuando se inicia el servidor DNS para DC2. example .com, ese servidor DNS carga la zona de example .com desde Active Directory. El servidor DNS para DC2. example .com, por tanto, se convierte en la ubicación principal para la zona de example .com y la zona _msdcs. example .com. El registro CNAME registrado por DC2. example .com de localizador de controlador de dominio se agrega a la copia local de la zona de example .com. Sin embargo, no se puede replicar el localizador de controlador de dominio registro CNAME registrado por DC2. example .com a DC1. example. com. Este comportamiento puede producirse porque DC1. example .com consulta su servidor DNS local que está autorizado para la zona de example .com, pero el DNS servidor para DC1. example .com no contiene el localizador de controlador de dominio registro CNAME registrado por DC2. example. com.

Propiedades

Id. de artículo: 275278 - Última revisión: viernes, 26 de octubre de 2007 - Versión: 3.5
La información de este artículo se refiere a:
  • Microsoft Windows 2000 Server SP1
  • Microsoft Windows 2000 Server SP2
  • Microsoft Windows 2000 Advanced Server SP1
  • Microsoft Windows 2000 Advanced Server SP2
Palabras clave: 
kbmt kbproductlink kbdns kbnetwork kbnofix kbprb KB275278 KbMtes
Traducción automática
IMPORTANTE: Este artículo ha sido traducido por un software de traducción automática de Microsoft (http://support.microsoft.com/gp/mtdetails) en lugar de un traductor humano. Microsoft le ofrece artículos traducidos por un traductor humano y artículos traducidos automáticamente para que tenga acceso en su propio idioma a todos los artículos de nuestra base de conocimientos (Knowledge Base). Sin embargo, los artículos traducidos automáticamente pueden contener errores en el vocabulario, la sintaxis o la gramática, como los que un extranjero podría cometer al hablar el idioma. Microsoft no se hace responsable de cualquier imprecisión, error o daño ocasionado por una mala traducción del contenido o como consecuencia de su utilización por nuestros clientes. Microsoft suele actualizar el software de traducción frecuentemente.
Haga clic aquí para ver el artículo original (en inglés): 275278

Enviar comentarios

 

Contact us for more help

Contact us for more help
Connect with Answer Desk for expert help.
Get more support from smallbusiness.support.microsoft.com